Вредоносные пакеты из npm злоупотребляют перенаправлениями Adspect

Вредоносные пакеты из npm злоупотребляют перенаправлениями Adspect

Исследователи из компании Socket обнаружили в npm семь вредоносных пакетов, которые используют облачный сервис Adspect для маскировки своей активности и пытаются направить жертв на криптомошеннические сайты....

20.11.2025 [20:28]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В AUR-репозитории Arch Linux выявлены вредоносные пакетыВ AUR-репозитории Arch Linux выявлены вредоносные пакеты В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, выявлены три вредоносных п ...

Вредоносные пакеты из npm похищали приватные ключи Ethereum-разработчиковВредоносные пакеты из npm похищали приватные ключи Ethereum-разработчиков В npm нашли сразу 20 вредоносных пакетов, выдающих себя за среду разработки Hardhat, которую используют Ethereum-разработчики. Малварь стремилась пох ...

Через Stack Exchange распространяются вредоносные пакеты PyPiЧерез Stack Exchange распространяются вредоносные пакеты PyPi Хакеры загружают вредоносные пакеты в репозиторий PyPI, а затем продвигают их на платформе вопросов и ответов Stack Exchange. Исследователи Checkmarx ...

МФК Займер: некоторые заемщики злоупотребляют самозапретомМФК "Займер": некоторые заемщики злоупотребляют самозапретом В компании уточнили, что исключают мошеннический след оформления займов, поскольку попытки злоумышленников отсекаются еще на этапе заполнения заявки ...

Фишеры злоупотребляют возможностями Google Apps ScriptФишеры злоупотребляют возможностями Google Apps Script Мошенники используют платформу Google Apps Script для размещения фишинговых страниц, которые выглядят легитимными и похищают учетные данные пользоват ...

Хакеры из КНДР злоупотребляют малоизвестной функцией дистанционного управления в ZoomХакеры из КНДР злоупотребляют малоизвестной функцией дистанционного управления в Zoom Группировка Elusive Comet использует малоизвестную функцию Remote Control в Zoom, чтобы получить контроль над компьютером жертвы, установить вредонос ...

Исследователи скрыли вредоносные промпты для ИИ в маленьких изображенияхИсследователи скрыли вредоносные промпты для ИИ в маленьких изображениях Эксперты Trail of Bits разработали новый тип атаки, который позволяет похищать пользовательские данные при помощи внедрения в изображения вредоносных ...

Обнаружены вредоносные расширения VSCode, установленные миллионы разОбнаружены вредоносные расширения VSCode, установленные миллионы раз Израильские исследователи изучили безопасность Visual Studio Code и в рамках эксперимента сумели «заразить» более 100 организаций, создав клона попул ...

Аналитики F6 обнаружили вредоносные программы в бесплатных онлайн-библиотекахАналитики F6 обнаружили вредоносные программы в бесплатных онлайн-библиотеках Специалисты Центра кибербезопасности F6, разработчика технологий для борьбы с киберпреступностью, обнаружили... ...

Атака на пользователей Blender через вредоносные файлы с 3D-моделямиАтака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляему ...

Microsoft Edge будет блокировать сторонние вредоносные расширенияMicrosoft Edge будет блокировать сторонние вредоносные расширения Специалисты Microsoft рассказали, что готовят новую защитную функцию для браузера Edge, которая будет блокировать вредоносные расширения, загружаемые ...

Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображенияХакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения Атака с внедрением подсказок — это способ сделать инструкции для системы искусственного интеллекта невидимыми для оператора-человека. Исследова ...

Хакеры начали прикидываться соискателями и подсовывать вредоносные ссылкиХакеры начали «прикидываться» соискателями и подсовывать вредоносные ссылки Компания «Лаборатория Касперского» сообщила о новом подходе хакеров к кибератакам на российские финнасовые и IT-компании. Злоумышленники представляют ...

Новые виды обмана: вредоносные фото и фальшивые платёжкиНовые виды обмана: вредоносные "фото" и фальшивые платёжки Жителей России предупреждают о новых формах дистанционного мошенничества.По информации МВД, обманщики начали присылать гражданам в "Телеграме" якобы ...

За год вредоносные приложения для Android скачали из Google Play более 40 млн разЗа год вредоносные приложения для Android скачали из Google Play более 40 млн раз Аналитики ИБ-компании Zscaler подсчитали, что за период с июня 2024 по май 2025 года в Google Play было обнаружено 239 вредоносных приложений, которы ...

Популярные npm-пакеты взламывают для распространения вредоносного ПОПопулярные npm-пакеты взламывают для распространения вредоносного ПО За последние недели ряд опенсорс-разработчиков пострадали от фишинговых атак. В результате в пакеты, некоторые из которых насчитывают 30 млн загрузок ...

Под Петербургом неизвестные разбрасывают пакеты с оружиемПод Петербургом неизвестные «разбрасывают» пакеты с оружием Опасные свертки стали находить в садоводствах в Ленобласти. «Опасные пакеты» за последние несколько дней обнаружили на своих садовых участках жители ...

Бумажные пакеты с логотипом для ювелирных изделийБумажные пакеты с логотипом для ювелирных изделий Развивающийся рынок сегодня приводит к тому, что демонстрация логотипа становится неизменным атрибутом внушения ощущения присутствия бренда. Это один ...

Более 1500 игроков Minecraft скачали с GitHub вредоносные читыБолее 1500 игроков Minecraft скачали с GitHub вредоносные читы Аналитики Check Point обнаружили масштабную кампанию по распространению малвари, направленную на игроков Minecraft. Вредоносные моды и читы заражают ...

Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2wordsПерехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words Раскрыта информация о жертвах фишинга, о котором на днях предупреждали администраторы репозитория Python-пакетов PyPI (Python Package Index). В резул ...

Вредоносные расширения для Chrome могут подменять собой менеджеры паролейВредоносные расширения для Chrome могут подменять собой менеджеры паролей Разработанная специалистами SquareX Labs полиморфная атака позволяет вредоносным расширениям для Chrome трансформироваться в другие расширения, включ ...

AlmaLinux начал предоставлять пакеты с драйверами NVIDIAAlmaLinux начал предоставлять пакеты с драйверами NVIDIA Разработчики дистрибутива AlmaLinux объявили о формировании пакетов с драйверами NVIDIA для веток AlmaLinux 9 и 10. Для установки также предложены па ...

В холодильнике у закладчика из Ачинска нашли пакеты с марихуанойВ холодильнике у закладчика из Ачинска нашли пакеты с марихуаной В Ачинске 44-летний мужчина спрятал в холодильнике пакеты с марихуаной и попал под следствие. ...

Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпускиАтакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват ...

Что скрывают письма: в 97% обнаруженных рассылок вредоносные программы были спрятаны во вложенияхЧто скрывают письма: в 97% обнаруженных рассылок вредоносные программы были спрятаны во вложениях Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, изучила вредоносные почтовые... ...

Хакеры кардинально изменили способ кибератак. Вредоносные ссылки больше не в модеХакеры кардинально изменили способ кибератак. Вредоносные ссылки больше не в моде Хакеры не отстают от трендов, как только их техники становятся известны общественности, они тут же находят что-то новое. Специалисты Центра кибербезо ...

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPIФишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд ...

Для тестирования в Fedora предложены пакеты с альтернативным X-сервером XLibreДля тестирования в Fedora предложены пакеты с альтернативным X-сервером XLibre Кевин Кофлер (Kevin Kofler) из проекта Fedora, входящий в рабочую группу, занимающуюся сопровождением пакетов с KDE, объявил о формировании для Fedor ...

В Череповце будут перерабатывать пакеты из-под круп, макарон и сладостейВ Череповце будут перерабатывать пакеты из-под круп, макарон и сладостей Раньше упаковку с маркировкой 05/РР экоактивисты возили в Санкт-Петербург, теперь такую пленку взялась перерабатывать местная компания. ...

Каршеринг BelkaCar разрешил докупать пакеты в процессе арендыКаршеринг BelkaCar разрешил докупать пакеты в процессе аренды Команда сервиса краткосрочной аренды авто BelkaCar сообщила о запуске полезного новшества. В приложении BelkaCar появилась возможность докупить необх ...

В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOMEВ Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME В выпуске Fedora Linux 43, намеченном на октябрь, планируют удалить из репозиториев проекта пакеты, используемые в GNOME для работы поверх X-сервера. ...

Пасечники Черемисиновского района собирают в пакеты массово погибших пчёлПасечники Черемисиновского района собирают в пакеты массово погибших пчёл - Хочется попросить помощи и придать этой ситуации всеобщую огласку, потому что за свои поступки люди должны отвечать! - написали жители деревни Плах ...

В МИД России рассказали об ответе Москвы на новые пакеты санкций ЕвросоюзаВ МИД России рассказали об ответе Москвы на новые пакеты санкций Евросоюза Российская Федерация ввела новые ограничительные меры в отношении ряда граждан западных стран в ответ на последние санкционные пакеты Европейского со ...

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в NixpkgsУязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр ...

Немецкий дилер Carpoint подготовил тюнинг-пакеты для Dacia BigsterНемецкий дилер Carpoint подготовил тюнинг-пакеты для Dacia Bigster Немецкий дилер Carpoint, известный своими проектами на базе Dacia Duster, представил тюнинг-пакеты для кроссовера Bigster — более крупного собр ...

В Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлыВ Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлы В сетевом взаимодействии между Microsoft Defender для конечных точек (Microsoft Defender for Endpoint, DFE) и его облачными сервисами обнаружены крит ...

YouTube TV представит более дешёвые тематические пакеты в начале 2026 годаYouTube TV представит более дешёвые тематические пакеты в начале 2026 года YouTube объявил о планах обновить YouTube TV в 2026 году, добавив более десяти пакетов по жанрам, включая спорт, новости, развлечения и семейный конт ...

Сотрудник МВД Круглов: изолента и зип-пакеты у ребёнка могут быть признаком наркокурьераСотрудник МВД Круглов: изолента и зип-пакеты у ребёнка могут быть признаком наркокурьера Наркотики и закон — вещи не совместимые, но бывает, что беда заглядывает в дом. Родители могут видеть в своём ребёнке всё того же милого карапуза и, ...

В Fedora 41 предложено перевести инсталлятор на Wayland и удалить X11-пакеты из сборок с GNOMEВ Fedora 41 предложено перевести инсталлятор на Wayland и удалить X11-пакеты из сборок с GNOME В выпуске Fedora 41 предложено перевести инсталлятор Anaconda на использование протокола Wayland. В настоящее время Anaconda использует протокол X11, ...

Arch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extraArch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extra Разработчики дистрибутива Arch Linux объявили о замене в репозитории "extra" пакетов с СУБД Redis на пакеты с СУБД Valkey в связи с переходом Redis н ...

Релиз дистрибутива blendOS 4, поддерживающего пакеты из Arch, Fedora, Debian, CentOS и UbuntuРелиз дистрибутива blendOS 4, поддерживающего пакеты из Arch, Fedora, Debian, CentOS и Ubuntu Представлен релиз дистрибутива blendOS 4, использующего контейнерную изоляцию для обеспечения сосуществования в одной системе пакетов из различных ди ...

Россия под атакой. Мошенники рассылают вредоносные файлы под видом фотоархивов. Они способны удаленно перехватить управление смартфоном на AndroidРоссия под атакой. Мошенники рассылают вредоносные файлы под видом фотоархивов. Они способны удаленно перехватить управление смартфоном на Android Киберпреступники в декабре 2025 г. маскируют вредоносные android package kit-файлы под безопасные архивы изображений. Цель данной кибероперации заклю ...

Эти расходники для дома беру из Фикс Прайса пачками: ароматизированные пакеты для мусора, тряпочки - мои классные и дешевые находкиЭти «расходники» для дома беру из Фикс Прайса пачками: ароматизированные пакеты для мусора, тряпочки - мои классные и дешевые находки прогород Есть вещи, на которых не хочется разоряться. Те самые бытовые мелочи, которые тихо исчезают: пакеты, губки, батарейки, перчатки. Покупать их ...

Мусорные пакеты - пережиток прошлого: дорого стоят и постоянно рвутся - нашла им бесплатную альтернативу (способ известен еще со времен СССР)Мусорные пакеты - пережиток прошлого: дорого стоят и постоянно рвутся - нашла им бесплатную альтернативу (способ известен еще со времен СССР) Мусорные пакеты - пережиток прошлого: дорого стоят и постоянно рвутся - нашла им бесплатную альтернативу (способ известен еще со времен СССР)Инноваци ...

Шикарный универсал, полный привод, адаптивная пневматическая подвеска. Объявлены цены на Mercedes-Benz E450 2024 и разные пакеты дополнительного оборШикарный универсал, полный привод, адаптивная пневматическая подвеска. Объявлены цены на Mercedes-Benz E450 2024 и разные пакеты дополнительного оборудования В сентябре прошлого года Mercedes-Benz представил обновленный E-Class All-Terrain 2024 года, а теперь мы знаем, сколько он будет стоить. Начальная ст ...